Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: WordPress Supply Chain Attack: Gravity Forms Plugin Backdoored Through Official Downloads
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 14 Jul 2025 00:18:56 +0000
════════════════════════
Tags: #Malware #backdoor #cybersecurity #Gravity Forms #malware #Patchstack #plugin #rce #Remote Code Execution #supply chain attack #wordpress
Title: Hidden Backdoors in WordPress: How Attackers Use Fake Plugins and Core Files for Persistent Access
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 25 Sep 2025 00:26:06 +0000
════════════════════════
Tags: #Malware #backdoor #cybersecurity #malware #plugin #Sucuri #Web Security #wordpress
Title: Mass Attack: Hackers Hit WordPress Plugins With 8.7M Exploits in 48 Hours
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 27 Oct 2025 09:13:29 +0000
════════════════════════
Tags: #Vulnerability #cybersecurity #hacking #Plugin Vulnerability #RCE #Wordfence #WordPress
Title: LiteSpeed Cache Flaw (CVE-2025-12450): 7 Million WordPress Sites Exposed to XSS Attack
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 29 Oct 2025 10:57:42 +0000
════════════════════════
Tags: #Vulnerability Report #cybersecurity #LiteSpeed #LSCWP #Plugin Vulnerability #Web Security #wordpress #XSS
Title: Wordfence Warns of Active Exploits Targeting Critical Privilege Escalation Flaw in WP Freeio (CVE-2025-11533)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 30 Oct 2025 01:48:02 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Takeover #CVSS 9.8 #cybersecurity #Plugin Vulnerability #privilege escalation #wordpress #WP Freeio
Title: Jenkins Faces Wave of Plugin Flaws, Including SAML Authentication Bypass (CVE-2025-64131)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 30 Oct 2025 02:08:08 +0000
════════════════════════
Tags: #Vulnerability Report #CI/CD #CVE_2025_64131 #Jenkins #Plugin Vulnerability #SAML #Secret Exposure #Session Hijacking
Title: CVE-2025-11833 (CVSS 9.8): Critical Flaw Exposes 400,000 WordPress Sites to Unauthenticated Account Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sat, 01 Nov 2025 07:51:40 +0000
════════════════════════
Tags: #Vulnerability Report #Account Takeover #CVSS 9.8 #Missing Authorization #Plugin Vulnerability #Post SMTP #wordpress
Title: Critical Emby Server Flaw (CVE-2025-64113) Allows Unauthenticated Admin Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 09 Dec 2025 09:30:42 +0000
════════════════════════
Tags: #Vulnerability Report #API Flaw #Authentication Bypass #Critical Vulnerability #CVE_2025_64113 #Emby Server #Media Server #Plugin Update
Title: Absolute Compromise: 10.0 Flaw in Modular DS Plugin Grants Instant Admin Access
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 19 Jan 2026 03:37:50 +0000
════════════════════════
Tags: #Vulnerability #Admin Bypass #CVE_2026_23550 #cyberattack #InfoSec 2026 #Modular DS #Patchstack #Plugin Security #privilege escalation #WordPress #zero_day
Title: Null Byte Nightmare: Critical WPvivid Backup Flaw (CVSS 9.8) Exposes 800K WordPress Sites
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 11 Feb 2026 02:47:26 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary File Upload #CVE_2026_1357 #Lucas Montes #Null Byte Key #Patch Alert #Plugin Vulnerability #Remote Code Execution #site takeover #wordpress security #WPvivid Backup